Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
http2-security-lab — Laboratoire de simulation et de défense contre les attaques HTTP/2 - attaques Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb avec 5 couches de défense. Construit en pur Python avec des sockets bruts et la bibliothèque h2. | Kitploit
Outils/GitHubGitHub/madhantr0/http2-security-lab
Outils DéfensifsAnalyse des VulnérabilitésSécurité WebSécurité RéseauTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmadhantr0/http2-security-lab

http2-security-lab

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Laboratoire de simulation et de défense contre les attaques HTTP/2 - attaques Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb avec 5 couches de défense. Construit en pur Python avec des sockets bruts et la bibliothèque h2.

Voir le dépôt
2il y a 3 moisPas encore vérifié
Partager

🦣 TuskMads Laboratoire de Sécurité HTTP/2

Un laboratoire de simulation et de défense contre les attaques HTTP/2, développé entièrement en Python, à partir de zéro.

Ce qu'il fait

Simule 3 attaques HTTP/2 réelles contre un serveur vulnérable, puis montre 5 couches de défense bloquant les 3 attaques sur un serveur renforcé.

Attaques implémentées

AttaqueTechniqueImpact
SlowlorisOuvrir un flux, ne jamais envoyer END_STREAMÉpuisement de la RAM
Rapid ResetInondation RST_STREAM (CVE-2023-44487)Épuisement du CPU
HPACK Bomb300+ en-têtes par requêteAttaque par allocation mémoire

Défenses implémentées

DéfenseMéthode
Watchdog SlowlorisThread d'arrière-plan qui tue les connexions inactives
Bannissement Rapid ResetIP bannie définitivement après 10 RSTs
Blocage d'inondation d'en-têtesRéinitialisation du flux si plus de 25 en-têtes
Limiteur de débitIP bannie après 60 req/min
Limitation de fluxMAX_CONCURRENT_STREAMS = 20

Résultat

Serveur de base → 0/3 bloquées (0%) Serveur renforcé → 3/3 bloquées (99%)

Exécutez-le

root@kitploit:~
pip install h2

# Terminal 1
python3 basic_server.py

# Terminal 2
python3 hardened_server.py

# Terminal 3
python3 compare.py
Télécharger l’outil